28. 某金融機構部署一套對外服務的 AI 理財問答機器人。於滲透測試中,安全團隊發現攻擊者可透過精心設計的自然語言輸入,繞過系統限制並誘導 AI 洩漏內部評分規則。為有效降低此類提示詞注入攻擊(Prompt Injection)的整體風險,下 列何者為最適當的防護策略?
(A)僅在輸入端部署關鍵字黑名單過濾機制,封鎖常見攻擊詞彙的請求;
(B)放寬輸入限制以提升使用體驗,並改由人工定期審查 AI 輸出內容是否異 常;
(C)在系統初始化時設定嚴格的系統提示並限制敏感資訊回應,但未搭配其他輸 入與輸出層防護機制;
(D)採用多層防禦架構,整合輸入驗證、輸出行為監控、系統提示保護與最小權 限控管機制
答案:登入後查看
統計: A(0), B(0), C(0), D(1), E(0) #3923262
統計: A(0), B(0), C(0), D(1), E(0) #3923262